# Datenschutz und offene Angaben vor der Einreichung
Die Store- und Supporttexte sind vorbereitet. Eine vollständige, veröffentlichungsfertige Datenschutzerklärung lässt sich aus dem App-Code allein nicht ableiten: Die finale AdMob-Konfiguration, Website und der E-Mail-Anbieter sind noch nicht bestätigt. Die folgenden Bausteine sind ein Entwurf. Alle markierten offenen Angaben müssen vor Veröffentlichung geklärt werden. Die lokale Bestätigung „Zur Kenntnis genommen“ ersetzt keine erforderliche Einwilligung.
## Entwurf: Datenschutzerklärung für SameShot
Stand: 22. September 2026
### Verantwortlicher
Tobias Weigle
Thälmannstr. 49
15370 Petershagen
Deutschland
E-Mail: tobias@weigle.me
### Fotos und Kamera
SameShot verwendet die Kamera, um neue Fotos aufzunehmen und das Livebild mit einem von dir ausgewählten Referenzfoto zu vergleichen. Die Bildausrichtung und das Auslesen geeigneter Kamera-Metadaten erfolgen auf deinem iPhone. Unser App-Code überträgt die Bilder zur Ausrichtung weder an einen eigenen Server noch an Google. Neue Aufnahmen werden nach deiner Erlaubnis in deiner Fotomediathek gespeichert. Die Auswahl einer Referenz erfolgt über die iOS-Fotoauswahl. SameShot hinterlegt Referenzfotos nicht dauerhaft als Referenz für den nächsten App-Start. Eine Synchronisierung deiner Fotomediathek durch iCloud richtet sich nach deinen Einstellungen und Apples Diensten.
### Kontingent und Einstellungen
Für die Bereitstellung der kostenlosen Aufnahmen und Videoprämien speichern wir lokal die Zahl verbrauchter Aufnahmen, Kennungen bestätigter Prämien und die Kennung der zuletzt gezählten Aufnahme. Die Speicherung erfolgt im Schlüsselbund und zusätzlich in den App-Einstellungen zur Wiederherstellung nach Speicherfehlern. Einzelne Bedienungseinstellungen und die Version der zur Kenntnis genommenen Datenschutzhinweise werden ebenfalls lokal gespeichert. Schlüsselbund-Einträge können eine Deinstallation überdauern. Diese Speicherung dient der Kontingentverwaltung und verhindert doppelte Gutschriften.
Offen vor Veröffentlichung: konkrete Aufbewahrungs- und Löschregel für den Kontingentnachweis festlegen und die rechtliche Grundlage dokumentieren. Nicht behaupten, dass sämtliche Daten durch eine Deinstallation gelöscht werden.
### Freiwillige Werbung über Google AdMob
Bei Anforderung eines Werbevideos werden Verbindungen zu Google-Diensten hergestellt. Das Werbemodul kann insbesondere IP-Adresse, daraus abgeleitete ungefähre Standortinformationen, Geräte- oder App-Kennungen, Informationen zu angesehenen Anzeigen und Interaktionen sowie Diagnose- und Leistungsdaten verarbeiten. Die konkrete Verarbeitung richtet sich nach der eingesetzten SDK-Version, Konfiguration und deiner Einwilligung. Unser App-Code übergibt dem Werbemodul keine Fotos und keinen lokalen Kontingentzähler.
Vor dem Anfordern von Werbung wird Googles Einwilligungsverwaltung ausgeführt. Soweit erforderlich kannst du dort deine Auswahl treffen. Die Kenntnisnahme dieser Erklärung erteilt keine Werbeeinwilligung. Soweit Google den entsprechenden Zugang verlangt, kannst du die Auswahl unter „Datenschutz für Werbung“ in den Einstellungen erneut aufrufen.
Offen vor Veröffentlichung: tatsächliche Google-Vertragsgesellschaft, weitere Werbepartner, Personalisierung/Tracking, Zwecke und Rechtsgrundlagen, Speicherdauern sowie Empfänger und Garantien bei Drittlandübermittlungen anhand der finalen Konfiguration ergänzen. Nicht-personalisierte Werbung ist nicht automatisch frei von Einwilligungsanforderungen. Keine pauschale Zusage „kein Tracking“ ohne Prüfung.
Google-Datenschutzinformationen: https://policies.google.com/privacy?hl=de
Google-SDK-Datenangaben: https://developers.google.com/admob/ios/privacy/data-disclosure
### In-App-Kauf
SameShot Pro wird über Apples App Store erworben. Die App prüft den von Apple bestätigten Kaufstatus, um die Pro-Funktionen freizuschalten und Käufe wiederherzustellen. Eigene Kreditkarten- oder Bankdaten werden dabei nicht an SameShot übermittelt. Apple verarbeitet die für den Kauf erforderlichen Daten im Rahmen seiner Dienste.
Apple-Datenschutzinformationen: https://www.apple.com/de/legal/privacy/
### Support und Website
Wenn du uns per E-Mail kontaktierst, verarbeiten wir deine E-Mail-Adresse und den Inhalt deiner Anfrage zur Bearbeitung deines Anliegens. Übermittle nur die dafür erforderlichen Angaben.
Offen vor Veröffentlichung: E-Mail- und Hosting-Anbieter, deren Empfängerrollen, Serverprotokolle, eventuelle Website-Cookies, jeweilige Speicherfristen und gegebenenfalls Drittlandübermittlungen ergänzen. Es gibt noch keine bestätigte öffentliche Support- oder Datenschutz-URL.
### Rechtsgrundlagen und Rechte
Die jeweils einschlägigen Rechtsgrundlagen müssen den oben beschriebenen Verarbeitungsvorgängen zugeordnet werden. Für die angeforderte Leistung kommt insbesondere die Vertragserfüllung in Betracht, für optionale Verarbeitung eine Einwilligung; ein berechtigtes Interesse erfordert die Benennung des Interesses und eine entsprechende Prüfung. Einwilligungspflichtige Zugriffe auf Endgeräte sind zusätzlich gesondert zu berücksichtigen.
Du kannst nach den gesetzlichen Voraussetzungen Auskunft, Berichtigung, Löschung, Einschränkung und Datenübertragbarkeit verlangen. Soweit eine Verarbeitung auf einer Einwilligung beruht, kannst du diese für die Zukunft widerrufen. Bei einer Verarbeitung aufgrund berechtigter Interessen besteht unter den gesetzlichen Voraussetzungen ein Widerspruchsrecht. Du kannst dich bei einer Datenschutzaufsichtsbehörde beschweren. Wende dich mit Fragen an Sameshot@weigle.me.
Offen vor Veröffentlichung: Rechtsgrundlagen und Aufbewahrungsfristen je Zweck konkretisieren. Diese offenen Absätze sind Arbeitsnotizen und dürfen nicht als fertige Erklärung veröffentlicht werden.
## App-Store-Datenschutzformular
Das Formular wird anhand der tatsächlichen Veröffentlichungskonfiguration ausgefüllt, nicht allein anhand dieser Marketingtexte. Apples Definition der Datenerhebung unterscheidet sich von rein lokaler Verarbeitung.
- Fotos: nach aktuellem App-Code rein lokale Verarbeitung; kein eigener Upload zur Ausrichtung.
- Kontingent: lokale Speicherung, kein eigener Kontingentserver.
- Google: Gerätekennungen, ungefähre Standortinformationen aus IP-Adressen, Werbeinteraktionen, Nutzungs-/Diagnosedaten prüfen. Nicht pauschal „Keine Daten erfasst“ auswählen.
- Für jeden tatsächlich erhobenen Datentyp Zweck, Personenbezug und Tracking prüfen. Keine endgültigen Häkchen ohne Prüfung von SDK, Einwilligung und Partnern festlegen.
- Apples und Googles Datenschutzmanifeste unterstützen die Prüfung, ersetzen die Erklärung und die Angaben in App Store Connect aber nicht.
[Apple: Datenschutzangaben](https://developer.apple.com/app-store/app-privacy-details/)
[Google: SDK-Datenangaben](https://developers.google.com/admob/ios/privacy/data-disclosure)
[EU: Datenschutz-Grundverordnung](https://eur-lex.europa.eu/eli/reg/2016/679/oj?locale=de)
## Noch erforderlich – keine Beschreibungstexte
1. Öffentliche Support- und Datenschutzseiten einschließlich funktionierender URLs. Inhalte dafür sind vorbereitet, die Seiten sind nicht veröffentlicht.
2. Erreichbare Telefonnummer für Apples Review-Kontakt. Für EU-Vertriebsangaben den zutreffenden Händlerstatus selbst bestätigen und geforderte Kontaktdaten hinterlegen.
3. Echte Screenshots der finalen App und des In-App-Kaufs. Screenshot-Texte stehen in Datei 01; Bilddateien wurden hier nicht erstellt.
4. Das nicht verbrauchbare Pro-Produkt in App Store Connect anlegen bzw. prüfen, Deutschlandpreis 5,99 € setzen und zusammen mit der App einreichen. Die lokale StoreKit-Datei richtet keinen echten Kauf ein.
5. AdMob von Beispielkennungen auf die eigene Konfiguration umstellen; Einwilligungsdialog und gegebenenfalls Tracking-Konfiguration prüfen; „Testwerbung“-Beschriftung für die Veröffentlichung ändern. Im geprüften Projekt sind weiterhin Beispielanzeigen aktiv.
6. Altersfreigabe anhand von App-Funktionen und möglichen Werbeinhalten beantworten. Keine feste Altersfreigabe aus diesem Dokument übernehmen. Die App ist nicht als Kinder-App konzipiert.
7. Inhaltsrechte und Verschlüsselungsfragen wahrheitsgemäß beantworten. Keine fremden Fotos ohne entsprechende Rechte für Store-Screenshots verwenden.
8. Privacy-Manifeste einschließlich der eigenen App-Nutzung erforderlicher APIs prüfen, Testfassung der Datenschutzhinweise durch die fertige Erklärung ersetzen.
9. Release-Build, Sandbox-Käufe, Wiederherstellung, Kontingent und Videoprämien auf einem Gerät abschließend prüfen. Die letzte lokale Buildprüfung war durch die Google-Framework-Signaturprüfung blockiert; erfolgreiche iPhone-Tests ersetzen keine geprüfte Release-Archivierung.
Ein EULA-Freitext muss nicht eigens erfunden werden: Apple bietet eine Standardlizenz. Ein eigener Vertrag wäre eine gesonderte Entscheidung.